New security update for Exchange Server (March 2024)

Microsoft has released new security updates for Exchange Server 2016 and Exchange Server 2019 today. The security update closes the remote execution vulnerability CVE-2024-26198 with the severity level "Important". The vulnerability is not currently being actively exploited, but Microsoft recommends that the update is installed quickly.

Click here to download the security updates:

  • Exchange Server 2019 CU13 and CU14
  • Exchange Server 2016 CU23

After the installation of the March security update, Exchange Server no longer uses the "Oracle Outside In Technology (OIT)", which could have an impact on Exchange transport rules and data loss prevention rules. Corresponding Exchange rules can then no longer be applied to metadata of JPEG, TIFF and AutoCAD files, for example. Here is an article and a workaround (if OIT is absolutely necessary):

There are also two known issues with the March security updates:

If you have a lot of OWA users, you probably need to think about disabling the download domains (if configured as recommended by the Health Checker). Otherwise, users are likely to complain quickly. It might take some time until there is an official fix for both problems.

Source: Exchange Team Blog

Here is the link to the article on the Exchange Team Blog:

38 thoughts on “Neue Sicherheitsupdate für Exchange Server (März 2024)”

  1. Bei einem unserer std. Exchange 2016 schlägt das Update mit Fehlermeldung 0x80070643 ?! fehl.
    Danach waren alle Dienste auf deaktiviert gestellt :-(
    Setup bei 92% gekillt, Neustartversuche schlage dann auch fehl. Reparaturversuche zwecklos weil Dienste in einem unbekannten Versionsstatus nach Setup Abbruch. VM runtergefahren und Veeam Sicherung wird gerade zurückgespielt.
    Läuft ja richtig super mit Exchange Produkten bei MS. Man muss jedes mal zittern, das kann es ja wohl nicht sein oder???

    Reply
    • Image wiederhergestellt, geht alles wieder. Macht vorher unbeding ein Vollbackup, am besten wenn die VM runtergefahren ist.

      Ms will die Leute in die Cloud haben, sonst habe ich für diese Qualtität keine Worte mehr ….

      Reply
  2. Ich habe gestern die Updates für Exchange 2016 eingespielt. Seit dem machen drei unserer Hosts Probleme:

    Im EAC wechselt der Status der Datenbanken auf diesen drei Hosts immer wieder auf „Unknown“.
    Auch der content index state für die Replicas auf den anderen Hosts ist dann ebenfalls „Unknown“.
    In den Details wird mir als Fehler „Specific RPC error message: Error 0x71a (The remote procedure call was cancelled) from RpccGetCopyStatusEx4“ angezeigt.

    Wenn ich mir allerdings den Status der Datenbanken auf den Hosts direkt über die Management Console ausgeben lasse, scheint hier aber kein Fehler vorzuliegen. Die Datenbaken sind erreichbar, unsere User können auf ihre Postfächer zugreifen. (Soweit bekannt)

    Der Fehler verschwindet dann nach einiger Zeit und taucht kurz darauf wieder auf.

    Hat jemand eine Idee oder ist da etwas bekannt?

    Reply
  3. Bei uns geht nach dem Update die Suche im Outlook ebenfalls nicht mehr. Nach 4-5 Sek. erscheint „Lassen Sie uns stattdessen auf Ihrem Computer nachsehen“. Ohne Outlookcache funktioniert die Suche. Exchange 2019 CU13.

    Hat dafür schon jemand eine Lösung?

    Reply
  4. Ich muss mal wieder ne „dumme“ Frage stellen. Wenn ich Download Domains nicht konfiguriere oder deaktiviere, funktioniert dann der Download über OWA wieder ?

    Reply
      • Hallo,
        als direkte Antwort auf die Frage „Geht denn bei euch die Suchfunktion in Outlook noch nach Sicherheitsupdate für Exchange Server (März 2024)?“ meine heutigen Beobachtungen:
        Gestern Sonntag von CU13 SU4 auf CU14 für Exchange 2019 aktualisiert und gleich darauf SU1 für CU14 KB5036401. Installation ohne erkennbare Probleme durchgelaufen. Grundsätzliche Funktion des Mailserver geprüft, aber nicht die Suche.
        Heute Montag mehrere Meldungen von Usern über Probleme in der Outlook Suche am Exchange 2019 onPremise (Microsoft® Outlook® für Microsoft 365 MSO (Version 2402 Build 16.0.17328.20124) 64 Bit).
        Meldung in Outlook bei Suche: „wir haben Probleme beim abrufen von Ergebnissen vom Server“. Klickt man auf das darunter stehende „Lassen Sie uns stattdessen auf Ihrem Computer nachsehen.“ werden Treffer dann gefunden.

        Auch an einem Exchange 2016 onPremise upgrade von CU23 SU11 V15.1.2507.35 auf CU23 SU12 V15.1.2507.37 (KB5036386) durchgeführt. Da melden die User keine Probleme in der Suche.

        Reply
  5. Hi,
    wenn ich die Kommentare hier richtig verstehe, wartet man lieber noch ein bisschen mit dem SU.
    Da es aber bei uns in den Windows-Updates auftaucht und ich die Windows-Server-Updates gerne ausführen würde, meine Frage: Wie kann ich das SU ausnehmen / blockieren? Es gibt keinen WSUS, es ist ein einzelner Server.
    Danke

    Reply
  6. Also bei uns Exchange 2019 schlägt das update mit Fehlermeldung 0x80070643?! fehl.
    Danach waren alle Dienste auf deaktiviert gestellt :-(

    Reply
  7. Kann man sich Anlagen aus OWA auch nicht mehr anschauen ? Oder geht „nur“ der Download der Dateien nicht und die lokale Speicherung ?

    Reply
    • Anschauen geht auch nicht mehr würde ich stark vermuten. Denn die Inline Bilder werden ja auch nicht mehr angezeigt.

      Reply
  8. Hallo!

    Hat noch wer Probleme mit der Outlook Suche nach dem Update?

    „Wir haben Probleme beim Abrufen der Ergebnisse vom Server“ in Outlook? OWA scheint zu funktionieren, nur Outlook nicht egal ob Cached Modus oder nicht.

    LG

    Reply
    • Ich bin kein Freund davon, Exchange Updates via WU bzw. WSUS zu installieren. Man hörte immer wieder in diversesten Foren von Problemen, die dadurch entstanden sind. Ich bevorzuge daher die manuelle Installation per Download und würde das auch allen anderen empfehlen.

      Reply
      • Ja, habe ich getan.
        Diese wirft aber einen Fehler „Zugriffsrechte fehlen ….“
        Leider vegessen einen Screenshot vor dem Rollback des updates zu machen, der hat aber wenigstens funktioniert.
        So was hatte ich noch nie. Finde auch, dass es so langsam mit den ganzen Problem und Updatefehlern beim Exchange reicht, würde am liebsten wechseln, was leider auch Aufwand bedeutet.

        Reply
  9. 2 bekannte Probleme und trotzdem wird wieder so ein SU veröffentlicht… also eher warten

    Alleine, dass man keine Anlagen in Owa herunterladen kann, ist ein Unding….

    Reply

Leave a Comment